Times of Suriname

‘Android-apps niet veilig’

-

Een aantal veelgebrui­kte Android-apps is onveilig. Hackers kunnen daardoor wachtwoord­en en bankgegeve­ns onderschep­pen. Dat blijkt uit research van onderzoeke­rs van de Leibniz Universite­it in Hannover. De apps zijn gevoelig voor ‘manin-the-middle’-aanvallen als ze een beveiligde internetve­rbinding opzetten, melden de onderzoeke­rs in hun paper. Daarmee kunnen gegevens als Facebook-logins, creditcard­gegevens en het adresboek van de gebruiker worden onderschep­t. De onderzoeke­rs noemen om veiligheid­sredenen geen enkele app bij naam, maar vermelden wel dat de drie grootste apps met grote gaten in de beveiligin­g tussen 30 HQ 150 PLOMoHQ JHEUXLNHUV hebben.

Ssl-certificaa­t

De gaten zitten in de implementa­tie van ssl. Hiermee worden privégegev­ens als wachtwoord­en en rekeningnu­mmers vergrendel­d. Zo controlere­n sommige apps de VVO-FHUWLfiFDW­HQ QLHW, ZDDUGooU ooN VVO-FHUWLfiFDW­HQ GLH GooU de onderzoeke­rs zijn onderteken­d geacceptee­rd worden. SVO-FHUWLfiFDW­HQ KoUHQ DOOHHQ vertrouwd te worden als ze GooU HHQ CHUWLfiFDW­H AXWKoULWy onderteken­d zijn.

Ssl-pinning

Naast de gaten in de ssl-beveiligin­g bleken ook weinig apps ‘ssl-pinning’ te ondersteun­en. Hiermee accepteert de app alleen een door de ontwikkela­ar JoHGJHNHXU­G FHUWLfiFDD­W YooU ssl. Door het ontbreken van ssl-pinning blijven apps vatbaar als een man-in-the-middle-aanval uitgevoerd wordt met een geldig, maar verkeerd FHUWLfiFDD­W.

MalloDroid

De onderzoeke­rs zijn van plan een web app beschikbaa­r stellen met de naam MalloDroid. Daarmee kunnen gebruikers zHOI FKHFNHQ oI KXQ DSSV JoHG beveiligd zijn.

(Telegraaf)

 ??  ??

Newspapers in Dutch

Newspapers from Suriname